IONIX MCP服务器(测试版)
一种模型上下文协议(MCP)服务器,提供与IONIX API交互的综合工具。此服务器使Claude Desktop和其他MCP客户端能够从您的IONIX帐户查询资产信息、安全发现(行动项)、安全评估、补救项等。
注意:IONIX MCP服务器处于测试阶段。
先决条件
在安装IONIX MCP服务器之前,请确保您拥有以下内容:
- 克劳德桌面 -从下载并安装 claude.ai/下载
- Git -从存储库安装MCP服务器需要:
- 窗户: 从下载并安装 git-scm.com
用法
- 如果你还没有安装uv(操作系统安装指南):
curl -LsSf https://astral.sh/uv/install.sh | sh- 查找或创建Claude Desktop配置文件:
选项1-通过克劳德桌面设置:
- 打开克劳德桌面 - 转到设置(齿轮图标) - 导航到“开发人员”部分 - 点击“编辑配置”打开配置文件
选项2-手动文件位置 (因操作系统而异):
- macOS: ~/Library/Application Support/Claude/claude_desktop_config.json - 窗户: %APPDATA%\Claude\claude_desktop_config.json
如果文件不存在,则创建它。如果它已经存在,则将IONIX配置添加到现有配置中 mcpServers 部分。
- 确定你的紫外线路径。使用完整路径
uvx基于您的操作系统(替换YOUR_USERNAME使用您的实际用户名):
- macOS/Linux: /Users/YOUR_USERNAME/.local/bin/uvx - 窗户: C:\Users\YOUR_USERNAME\.local\bin\uvx.exe
- 获取您的IONIX证书:
- API密钥: 在设置->API->创建令牌下的IONIX平台中生成API密钥 - 重要提示: 创建API密钥时请注意到期日期。到期日后,IONIX MCP服务器将停止工作,直到您生成新的API密钥并更新您的配置 - 帐户名称: 您的IONIX帐户名(如果需要帮助查找,请联系IONIX支持)
- 编辑配置文件:
如果文件是新的或空的,粘贴整个配置(记得替换 YOUR_USERNAME, Your IONIX API key,以及 Your IONIX account name):
{
"mcpServers": {
"ionix": {
"command": "/Users/YOUR_USERNAME/.local/bin/uvx",
"args": [
"--from",
"git+https://github.com/Cyberpion-Github/ionix-mcp-server.git@main",
"ionix-mcp"
],
"env": {
"IONIX_API_KEY": "Your IONIX API key",
"IONIX_ACCOUNT_NAME": "Your IONIX account name"
}
}
}
}如果该文件已经配置了其他MCP服务器,添加 ionix 现有部分内 mcpServers 对象。例如:
{
"mcpServers": {
"existing-server": {
"command": "...",
"args": ["..."]
},
"ionix": {
"command": "/Users/YOUR_USERNAME/.local/bin/uvx",
"args": [
"--from",
"git+https://github.com/Cyberpion-Github/ionix-mcp-server.git@main",
"ionix-mcp"
],
"env": {
"IONIX_API_KEY": "Your IONIX API key",
"IONIX_ACCOUNT_NAME": "Your IONIX account name"
}
}
}
}- 重新启动Claude Desktop并验证安装:
- 重新启动后,打开克劳德桌面设置 - 导航到“开发人员”部分 - 在MCP服务器列表中查找“ionix” - 验证状态显示为“正在运行” - 如果显示错误,请检查配置文件中的拼写错误或不正确的路径
隐私和安全建议
重要提示: 当使用IONIX MCP服务器和Claude Desktop等人工智能工具时,我们强烈建议禁用数据收集和培训功能,以保护您的敏感安全数据:
克劳德桌面
- 打开克劳德桌面设置
- 导航到隐私部分
- 禁用“帮助改进克劳德” -这可以防止您的聊天和编码会话被用于训练和改进Anthropic AI模型
- 这可确保您的IONIX安全数据保持私密,不会用于模型训练目的
其他AI工具
如果您在此MCP服务器上使用其他AI代理或工具:
- 寻找与“数据收集”、“培训”或“模型改进”相关的类似隐私设置
- 禁用任何允许将您的对话或数据用于培训目的的选项
- 查看该工具的隐私政策,了解您的数据是如何处理的
为什么这很重要: IONIX MCP服务器提供对敏感安全信息的访问,包括漏洞、资产和风险评估。确保这些数据不被收集或用于培训目的,对于维护组织的安全态势和合规要求至关重要。
最佳实践和限制
上下文窗口限制
像Claude这样的大型语言模型(LLM)具有有限的上下文窗口,这意味着它们一次只能处理一定数量的信息。为了在使用IONIX MCP服务器时获得最佳效果:
做:
- 要求提供具体的、经过筛选的数据(例如,“显示上周的关键行动项”)
- 使用来自的聚合扫描数据
get_scan_history用于历史分析 - 应用过滤器缩小结果范围(例如,按资产、风险评分、紧急程度、日期范围)
- 请求大型数据集的摘要和计数
避免:
- 请求所有不带过滤器的操作项(这可能会超出上下文窗口)
- 要求完整导出大型数据集
- 返回数百或数千个单个项目而不进行聚合的查询
好的查询示例:
- “对于过去7天内包含‘生产’的资产,有哪些高度紧急的行动项目?”
- “显示最近5次扫描的扫描历史记录,并比较关键发现的数量”
- “获取具有开放端口223389的风险评分为“高”或“关键”的组织资产”
问题查询示例:
- “显示所有操作项”(太宽泛,将填充上下文窗口)
- “列出我们组织中的每一项资产及其所有详细信息”(数据太多)
查询示例
你可以要求克劳德:
基本资产发现:
- “获取包含'example.com'的所有组织资产”
- “向我展示在资产上发现的技术”
- “需要补救的未决行动项目是什么?”
增强的资产发现:
- “查找包含“管理面板”的HTTPS标题的资产”
- “显示AWS在美国地区托管的资产”
- “获取包含CVE-2023的CVE漏洞的资产”
- “查找2024-12-31之前过期的域名”
- “显示可通过web访问的HTTP状态代码为200的资产”
- “查找特定托管提供商上具有开放端口80443的资产”
风险与安全分析:
- “获取攻击面风险评分详细信息”
- “显示包含'mycompany'的资产的证书”
- “获取asset-api.example.com的所有操作项”
MSSP管理:
- “获取MSSP公司信息”
- “列出名称包含‘Acme’的MSSP子账户”
- “获取公司‘AcmeCo’的MSSP子账户详细信息”
扫描历史和趋势:
- “显示最近2次扫描结果”
- “获取最近5次扫描的扫描历史记录”
- “比较过去3次扫描中的操作项”
- “显示最近扫描的扫描持续时间和资产计数”
多账户支持
所有工具都支持可选 account_name 用于查询不同IONIX帐户(用于MSSP)的参数。
可用工具
IONIX MCP服务器提供以下工具:
发现与资产
get_discovery_org_assets-通过全面过滤(技术、IP、端口、CVE等)获取组织资产get_discovery_certificates-获取SSL/TLS证书get_discovery_connections-获取资产连接get_discovery_technologies-在资产上发现技术get_discovery_logins-获取登录资产get_discovery_managed_domains-获取托管域get_discovery_evidence-导出资产的发现证据,显示IONIX将其归因于组织的原因
安全评估
get_attack_surface_risk_score-获取攻击面风险评分get_attack_surface_risk_score_details-获取详细的风险评分信息get_attack_surface_risk_score_issues-获取导致风险评分的问题get_assessments_digital_supply_chain-从数字供应链评估中获取外部资产get_assessments_org_assets-从评估页面获取组织资产
补救和行动项目
get_action_items_open-获取具有紧迫性和时间过滤的开放行动项get_action_items_open_detailed-获取详细的开放操作项get_action_items_closed-获取已关闭的行动项get_action_items_all-获取所有操作项(打开和关闭)
扫描历史和分析
get_scan_history- 新 获取显示以下内容的聚合扫描历史记录:
- 扫描元数据(时间戳、类型、持续时间、扫描ID) - 按类型(域、子域、IP、证书、连接)列出的资产计数 - 按类型和紧急程度分列的行动项目 - 扫描以扫描更改(打开、关闭、重新打开的项目) - 基础设施详细信息(IP网络、云资产、受损机器)
测试和仪表板
get_tests-获取安全测试结果get_dashboard_geomap-获取地理地图数据
设置
get_settings_groups-获取IONIX帐户中配置的所有组和子公司
MSSP管理
get_mssp_company-获取MSSP公司信息list_mssp_sub_accounts-列出具有广泛过滤选项的MSSP子帐户get_mssp_sub_account-按公司名称获取特定的MSSP子帐户
代理技能
安装了IONIX MCP后,您可以更进一步地使用 AI代理技能 --预构建的指令集,指导AI代理自动执行特定的安全工作流程。使用AI编码代理的技能,例如 克劳德代码 和 OpenAI Codex 在几秒钟内将您的IONIX数据转化为可操作的、有证据支持的结果。
IONIX动作项验证器
这 IONIX动作项验证器 这是我们的第一项代理技能。它允许安全团队将IONIX操作项URL直接粘贴到Claude Code或Codex中,并让代理:
- 获取查找详细信息 通过IONIX MCP直播
- 运行真实验证检查 使用代理可支配的任何工具(curl、dig、openssl、浏览器截图等)
- 提供确凿证据 和一个清晰 有效 / 无效 裁决
- 生成结构化报告 具有精确的命令、输出和建议
通过消除手动复制工作并为利益相关者提供可复制粘贴的证据,这为分析师节省了大量时间。
技能入门
先决条件: IONIX MCP服务器必须已经安装和配置(请参阅 用法 上文)。
从下载技能文件 skills/ 将此存储库中的目录安装到您的AI代理中。有关安装说明,请参阅官方文档 克劳德代码 或 OpenAI Codex.
安装后粘贴IONIX动作项URL(例如。, https://portal.ionix.io/pages/actionItems/open?...&ai_id=...)并且代理将自动验证该发现。
这是我们第一个代理技能的初始版本,作为参考和起点提供。我们计划随着时间的推移对其进行改进——任何人都可以定制和调整技能,以适应他们的特定工作流程。
